Perl Security
Perl sécurisé pour Muse : taint mode, validation par liste blanche, exécution sûre des processus, requêtes DBI paramétrées, défenses XSS/CSRF et politiques perlcritic, avec paires BON/MAUVAIS.
- Quoi
- Perl sécurisé pour Muse : taint mode, validation par liste blanche, exécution sûre des processus, requêtes DBI paramétrées, défenses XSS/CSRF et politiques perlcritic, avec paires BON/MAUVAIS.
- Coût
- Gratuit
- Prérequis
- Utilisez « Sécurité Perl » avec votre Muse.
- Installation
- Copiez le prompt d’installation ci-dessous dans votre Muse — votre agent fait le reste.
Sélectionné par Skill Harbor : des lignes directrices complètes de sécurité Perl qui transforment Muse en relecteur attentif du code Perl qui touche aux entrées utilisateur, au shell ou au réseau. Commence là où commence la sécurité Perl : le taint mode (-T), qui suit les données externes et force une validation explicite avant usage dangereux, avec le bon modèle d'untainting par regex (et le paresseux /(.*)/ dénoncé comme inutile). Puis vers l'extérieur : validation par liste blanche plutôt que noire avec limites de longueur, prévention ReDoS (pas de quantificateurs imbriqués, quantificateurs possessifs, timeouts sur les modèles non fiables), opérations fichier sûres (open à trois arguments, filehandles lexicaux, défenses TOCTOU et path traversal), exécution de processus sûre (system/exec en forme liste, IPC::Run3, jamais d'interpolation shell en forme chaîne), prévention des injections SQL (placeholders DBI partout, colonnes dynamiques par liste blanche, sécurité DBIx::Class), et sécurité web (encodage HTML::Entities par contexte, jetons CSRF, config de session sécurisée, en-têtes de sécurité). Fournit une configuration perlcritic sécurité et un tableau checklist pour les revues. Chaque règle est illustrée par des paires BON/MAUVAIS, y compris les critiques : open à deux arguments sur données utilisateur, appels system en forme chaîne, SQL interpolé. À utiliser pour relire le traitement des entrées Perl, l'exécution de processus, les requêtes DBI ou le code web exposé (CGI, Mojolicious, Dancer2, Catalyst). Par @affaan-m, listé ici avec crédit à son créateur. Tiré du dépôt affaan-m/ECC (MIT). Bémols honnêtes : une checklist, pas un test d'intrusion ; la flexibilité de Perl exige une discipline qu'aucun skill ne peut imposer à lui seul ; relisez toujours vous-même le code de sécurité et ne collez jamais de vrais secrets dans un chat. Skill Harbor ne vérifie jamais le code, examinez-le vous-même avant usage.
Version :
Installation
Copiez le dossier d’installation ci-dessous, puis collez-le dans MuseLe prompt d'installation ci-dessous inclut déjà les étapes de vérification : votre agent suit la checklist communautaire avant d'installer tout ce qui contient du code exécutable. Vous en voulez plus ?
Utilisez « Sécurité Perl » avec votre Muse. Prérequis : rien à installer. Pur guide ; ayez sous la main le code Perl ou le handler à examiner. 1. Ouvrez le skill : https://github.com/affaan-m/ECC/blob/main/skills/perl-security/SKILL.md et copiez le texte complet du SKILL.md. 2. Collez-le dans un chat avec Muse et ajoutez : « Relis ce code Perl pour des problèmes de sécurité : [collez le code ou décrivez le handler]. » 3. Demandez-lui de vérifier taint mode, validation des entrées, exécution de processus, requêtes DBI et encodage de sortie, avec paires BON/MAUVAIS pour chaque trouvaille. Astuce : lancez-le sur chaque handler qui touche aux entrées utilisateur, au shell ou au SQL. Sécurité : un skill est du texte d'instructions ; il n'exécute rien tout seul. Ne collez jamais de vrais secrets, identifiants ou données de production dans un chat.
Enregistré dans vos installs récentes. Retrouvez-le à tout moment sur /connect.
Questions
Comment installer une création ?
Chaque fiche produit contient un prompt d’installation à copier-coller. Collez-le dans votre Muse et il installe la création pour vous — sans configuration manuelle.
Où va mon argent ?
Directement au vendeur. Skill Harbor ne traite jamais les paiements : le paiement se fait sur la page du vendeur, généralement via Stripe.
Que signifie le ✓ à côté du nom d’un créateur ?
Il signifie que nous avons confirmé l’identité de la personne derrière la fiche. Il ne dit rien sur le code lui-même — vérifiez toujours une création avant de l’installer.